Cyber Security NewsTechnologie

34 bösartige Pakete: Hacker stehlen Cloud-Zugänge, Wallets und SSH-Credentials

Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten , die nichts

3. Juni 2026Tushar Subhra DuttaLive Redaktion
Hackers Use 34 Malicious Packages to Steal Cloud Keys, Wallets, and SSH Credentials

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten , die nichts
  • Die Kampagne, die als TrapDoor bezeichnet wird, wurde erstmals am 24.
  • Mai 2026 vom Sicherheitsteam, das die vergifteten Pakete in npm, PyPI und Crates.io entdeckt hatte.

Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten, die nichts V Hackern sind es gelungen, 34 bösartige Pakete in drei großen Open-Source-Ökosystemen einzuschleusen, wodurch sie Cloud-Zugangsdaten, SSH-Schlüssel und Blockchain-Wallet-Daten, die nichts ächtigen ahnten.

Hackers Use 34 Malicious Packages to Steal Cloud Keys, Wallets, and SSH Credentials
Hackers Use 34 Malicious Packages to Steal Cloud Keys, Wallets, and SSH Credentials

Die Kampagne, die als TrapDoor bezeichnet wird, wurde erstmals am 24. Mai 2026 vom Sicherheitsteam, das die vergifteten Pakete in npm, PyPI und Crates.io entdeckt hatte. Insgesamt wurden 384 Versionen veröffentlicht; das Ziel waren Entwickler in den Bereichen Kryptowährungen, DeFi, Solana, KI und Sicherheitsforschung.

34 bösartige Pakete: Hacker stehlen Cloud-Zugänge, Wallets und SSH-Credentials
34 bösartige Pakete: Hacker stehlen Cloud-Zugänge, Wallets und SSH-Credentials

Bereits das Einfügen oder Kompilieren eines Pakets reichte aus, um den bösartigen Code auszulösen, ohne dass der Betroffene weitere Maßnahmen ergreifen musste. Besonders gefährlich an TrapDoor war, wie natürlich es sich in die normalen Arbeitsabläufe ügte.

Die Angreifer nutzten die eigenen integrierten Mechanismen jedes Ökosystems, um die bösartige Logik automatisch auszulösen: In PyPI wurde der Code ausgeführt, sobald ein Paket importiert wurde, und in Crates.io während der Kompilierungsphase. In npm startete das Malware-Modul unmittelbar nach der Installation stumm, ohne Warnungen auszulösen.

Analysten Threat-Intelligence-System MistEye bösartige Paketaktivitäten in allen drei Ökosystemen und führten eine vertiefte technische Analyse durch. In einem Bericht, der

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use 34 Malicious Packages to Steal Cloud Keys, Wallets, and SSH Credentials
Canonical
https://cybersecuritynews.com/hackers-use-34-malicious-packages/
Quell-URL
https://cybersecuritynews.com/hackers-use-34-malicious-packages/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.